چهارشنبه ۷ مرداد ۱۴۰۵ - ۰۰:۴۹
نظرات: ۰
۰
-
افشای اطلاعات شخصی جنیفر لارنس، رابرت دنیرو و ده‌ها سلبریتی در جشنواره ترایبکا

افشای یک رخنه امنیتی بی‌سابقه در یکی از معتبرترین رویدادهای سینمایی جهان، موجی از نگرانی را در میان ستارگان هالیوود ایجاد کرده است.

به گزارش اطلاعات آنلاین به نقل از ورایتی، در جریان این حادثه سایبری، اطلاعات تماس و داده‌های شخصی بسیاری از چهره‌های سرشناس سینما از جمله مارتین اسکورسیزی، فرانسیس فورد کوپولا، جنیفر لارنس، آنجلینا جولی، گییرمو دل تورو، ران هاوارد، مورگان فریمن، رامی ملک، اوا مندس، مایکل جی. فاکس و همچنین رابرت د نیرو، بازیگر برجسته و از بنیان‌گذاران این جشنواره، در دسترس عموم قرار گرفت.

این کشف جنجالی توسط ارمیا فاولر، پژوهشگر برجسته امنیت سایبری در شرکت «بلک هیلز» که پیش از این در کی‌یف اوکراین فعالیت داشته و برای «اکس‌پرس‌وی‌پی‌ان» مقاله می‌نویسد، صورت گرفت. فاولر که در تعطیلات اروپایی خود به سر می‌برد، با استفاده از یک موتور جستجوی مخصوص اینترنت اشیاء که عملکردی شبیه به گوگل برای دستگاه‌های متصل، دوربین‌های مراقبتی و پایگاه‌های داده ابری دارد، متوجه وجود ۶۶۶,۳۶۹ رکورد اطلاعاتی افشا شده با برچسب‌های زمانی از سال ۲۰۱۹ تا ۲۰۲۶ شد.

علت اصلی این رخنه بزرگ، یک خطای ساده انسانی از سوی مسئولان جشنواره ترایبکا عنوان شده است. آن‌ها فایل پشتیبانی با پسوند dump. را در محیط عملیاتی پایگاه داده و به صورت متن ساده و بدون هیچ‌گونه رمزنگاری رها کرده بودند؛ اقدامی که باعث شد هر فرد دارای اتصال اینترنت بتواند از طریق مرورگرهای معمولی مانند کروم، فایرفاکس یا سافاری به این داده‌ها دسترسی پیدا کند. این فایل پشتیبان شامل یک سند ۱۳۵ هزار مخاطبی از اعضای خبرنامه و شرکت‌کنندگان رویدادها، و همچنین پوشه‌ای به نام «contacts» با بیش از ۱۳ هزار مدخل بود که نام‌ها، آدرس‌ها، شماره تلفن‌ها و ایمیل‌های شخصی یا کاری سلبریتی‌ها و دستیارانشان را در بر می‌گرفت.

در واکنش به این گزارش‌ها، سخنگوی جشنواره ترایبکا — رویدادی که از سال ۲۰۰۲ پس از ماجرای ۱۱ سپتامبر پایه‌گذاری شده و امسال بیست‌وپنجمین سالگرد خود را پشت سر گذاشت — با صدور بیانیه‌ای اعلام کرد که اطلاعات شخصی هیچ‌یک از هنرمندان لو نرفته و اکثر داده‌ها شامل ایمیل‌های کاری، نمایندگان روابط عمومی و اطلاعات عمومی وب‌سایت بوده است. با این حال، فاولر ضمن تایید اینکه برخی فیلدها مربوط به مدیران برنامه بوده‌اند، تاکید کرد که حساب‌های ایمیل شخصی فراوانی متعلق به سرویس‌های گوگل و یاهو را در میان داده‌ها مشاهده کرده است.

اگرچه مسئولان ترایبکا بلافاصله پس از اطلاع، اقدام به حذف داده‌ها کردند و فاولر نیز واکنش سریع و حرفه‌ای آن‌ها و همچنین عدم وجود نشانه‌هایی از حملات باج‌افزاری را تحسین کرد، اما این کارشناس امنیتی نسبت به خطرات ناگوار چنین رخنه‌هایی در عصر هوش مصنوعی هشدار داد.

به گفته او، مجرمان سایبری اکنون می‌توانند با استفاده از ابزارهایی مانند کلود، ایمیل‌های فیشینگ هوشمندانه و بدافزارهای سفارشی‌شده در قالب فیلم‌نامه بسازند و آن‌ها را برای هزاران نفر ارسال کنند؛ خطری جدی که هدف اصلی از افشای آن، نه شرمنده کردن سازمان‌ها، بلکه ارتقای سطح امنیت سایبری آن‌ها برای جلوگیری از بروز حوادث مشابه در آینده است.

برچسب‌ها

شما چه نظری دارید؟

شما در حال پاسخ به نظر «» هستید.
0 / 400
captcha

پربازدیدترین

پربحث‌ترین

آخرین مطالب

بازرگانی